CVE-2023-53800: Błąd use-after-free w Linux kernel podczas zmiany rozmiaru wolumenu UBI

Naprawiono błąd use-after-free w jądrze Linux podczas zmiany rozmiaru wolumenu UBI. Zalecana aktualizacja jądra dla stabilności i bezpieczeństwa systemu.
CVE-2023-53800Linux

CVE-2023-53800: Błąd use-after-free w Linux kernel podczas zmiany rozmiaru wolumenu UBI

Naprawiono błąd use-after-free w jądrze Linux podczas zmiany rozmiaru wolumenu UBI. Zalecana aktualizacja jądra dla stabilności i bezpieczeństwa systemu.

CVSS
-
EPSS
7.24%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto i naprawiono błąd use-after-free w module UBI, który występował podczas nieudanej próby zmiany rozmiaru wolumenu. Problem powodował nieprawidłowe zwolnienie pamięci, co mogło prowadzić do awarii systemu lub potencjalnych luk bezpieczeństwa.

Wpływ biznesowy

Błąd ten może wpływać na stabilność systemów korzystających z UBI do zarządzania pamięcią flash, prowadząc do nieoczekiwanych awarii lub zachowań systemu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka związanego z błędami zarządzania pamięcią, które mogą wpływać na dostępność i integralność danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-53800. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć operacje zmiany rozmiaru wolumenów UBI oraz monitorować logi systemowe pod kątem błędów związanych z modułem UBI. Priorytetowo należy ocenić ryzyko i wdrożyć dostępne poprawki od dostawcy systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS